Known vulnerabilities in sudo (Ubuntu package)

Software CPE: cpe:2.3:o:canonical:sudo_ubuntu_package:*:*:*:*:*:ubuntu:*:*
Total vulnerabilities: 12
Public exploits: 5
Known exploited (KEV): 2
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting sudo (Ubuntu package) sudo (Ubuntu package) is affected by 12 known vulnerabilities: 1 medium, 11 low Critical High Medium Low

Vulnerabilities (12)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU112067 - Protection Mechanism Failure
CVE-2025-32462
CWE-693 Low
Available
No
1.8.9p5-1ubuntu1.5+esm8, 1.8.16-0ubuntu1.10+esm3, 1.8.21p2-3ubuntu1.6+esm1, 1.8.31-1ubuntu1.5+esm1, 1.9.9-1ubuntu2.5, 1.9.15p5-3ubuntu5.24.04.1, 1.9.15p5-3ubuntu5.24.10.1, 1.9.16p2-1ubuntu1.1 01.07.2025 SB2025070109
SB2025070111
SB2025070112
and 42 more
#VU112066 - Protection Mechanism Failure
CVE-2025-32463
CWE-693 Low
Available
Exploited
1.9.9-1ubuntu2.5, 1.9.15p5-3ubuntu5.24.04.1, 1.9.15p5-3ubuntu5.24.10.1, 1.9.16p2-1ubuntu1.1 01.07.2025 SB2025070109
SB2025070182
SB2025070238
and 6 more
#VU74197 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-28487
CWE-78 Low
No
No
Ubuntu Pro (Infra-only), 1.8.21p2-3ubuntu1.6, 1.8.31-1ubuntu1.5, 1.9.9-1ubuntu2.4, 1.9.11p3-1ubuntu1.3 30.03.2023 SB2023033028
SB2023033038
SB2023033039
and 28 more
#VU74196 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-28486
CWE-78 Low
No
No
Ubuntu Pro (Infra-only), 1.8.21p2-3ubuntu1.6, 1.8.31-1ubuntu1.5, 1.9.9-1ubuntu2.4, 1.9.11p3-1ubuntu1.3 30.03.2023 SB2023033028
SB2023033038
SB2023033039
and 31 more
#VU72719 - Double Free
CVE-2023-27320
CWE-415 Low
No
No
1.9.9-1ubuntu2.3, 1.9.11p3-1ubuntu1.2 02.03.2023 SB2023030239
SB2023030240
SB2023033038
and 12 more
#VU71332 - Improper input validation
CVE-2023-22809
CWE-20 Low
Available
No
Ubuntu Pro (Infra-only), 1.8.21p2-3ubuntu1.5, 1.8.31-1ubuntu1.4, 1.9.9-1ubuntu2.2, 1.9.11p3-1ubuntu1.1 18.01.2023 SB20230118100
SB20230118104
SB20230118105
and 55 more
#VU65855 - Improper input validation
CVE-2022-33070
CWE-20 Medium
No
No
1.8.21p2-3ubuntu1.5, 1.8.31-1ubuntu1.4, 1.9.9-1ubuntu2.2, 1.9.11p3-1ubuntu1.1 28.07.2022 SB2022072825
SB2022072828
SB20230118105
and 8 more
#VU50040 - Heap-based Buffer Overflow
CVE-2021-3156
CWE-122 Low
Available
Exploited
1.8.3p1-1ubuntu3.10, 1.8.9p5-1ubuntu1.5+esm6, 1.8.16-0ubuntu1.10, 1.8.21p2-3ubuntu1.4, 1.8.31-1ubuntu1.2, 1.9.1-1ubuntu1.1 26.01.2021 SB2021012632
SB2021012633
SB2021012634
and 55 more
#VU49883 - Improper Link Resolution Before File Access ('Link Following')
CVE-2021-23239
CWE-59 Low
No
No
1.8.16-0ubuntu1.10, 1.8.21p2-3ubuntu1.4, 1.8.31-1ubuntu1.2, 1.9.1-1ubuntu1.1 12.01.2021 SB2021011282
SB2021011283
SB20210120114
and 14 more
#VU21782 - Permissions, Privileges, and Access Controls
CVE-2019-14287
CWE-264 Low
Available
No
1.8.16-0ubuntu1.8, 1.8.21p2-3ubuntu1.1, 1.8.27-1ubuntu1.1 15.10.2019 SB2019101501
SB2019101502
SB2019101503
and 27 more
#VU7193 - Improper input validation
CVE-2017-1000368
CWE-20 Low
No
No
1.8.16-0ubuntu1.6 26.06.2017 SB2017062602
SB2017062703
SB2017100803
and 7 more
#VU2194 - Incomplete List of Disallowed Inputs
CVE-2016-7076
CWE-184 Low
No
No
1.8.16-0ubuntu1.6 21.12.2016 SB2019050612
SB2016102908